NetWorker: Як оновити інформацію про AD для зовнішньої автентифікації NMC AD/LDAP
Summary: Як оновити конфігурації зовнішньої автентифікації AD/LDAP, якщо тепер ви не можете отримати доступ до NMC за допомогою облікових записів AD/LDAP через зміну AD/LDAP, наприклад: зміна імені хоста контролера домену, імені користувача та пароля службового облікового запису. ...
Instructions
Поля автентифікації AD/LDAP, які потребують оновлення (наприклад, назву вузла постачальника послуг, користувача облікового запису служби або пароль), можна оновити за допомогою сценарію authc_config. Ви повинні знати пароль облікового запису адміністратора NetWorker за замовчуванням, якщо вам потрібно скинути цей пароль, дотримуйтесь NetWorker: Як скинути пароль адміністратора; В іншому випадку скористайтеся одним з наступних варіантів, щоб оновити зовнішній авторитет в NetWorker.
Варіант 1) Цей метод є кращим, особливо якщо ви налаштували автентифікацію AD через SSL (LDAPS). Якщо NWUI недоступний, скористайтеся опцією 3, щоб оновити інтеграцію AD через SSL. Увійдіть до веб-інтерфейсу користувача NetWorker (NWUI) за допомогою облікового запису адміністратора NetWorker. Перейдіть до Authentication Server-External> Authors. Виберіть зовнішній орган і натисніть Редагувати:

Варіант 2) Увійдіть в консоль управління NetWorker (NMC) за допомогою облікового запису адміністратора NetWorker. Перейдіть до Налаштування-Користувачі та ролі-Зовнішній>> авторитет. Відкрийте конфігурацію External Authority та оновіть поля, які потребують оновлення:

Варіант 3) Шаблон сценарію authc можна змінити, щоб він містив "update-config" замість "add-config", потім ви можете оновити поле, яке потребує оновлення, і повторно запустити скрипт із командного рядка:
Вікна: C:\Program Files\EMC NetWorker\nsr\authc-server\scripts\
Linux: /opt/nsr/authc-server/scripts/

Варіант 4) Ви можете запустити команду authc_config з параметрами, які потребують оновлення.
Приклад: Вам слід оновити пароль облікового запису служби AD:C:
\>authc_config -u administrator -p nmc_admin_password -e update-config -D "config-tenant-id=tenant_id" -D "config-name=config_name" -D "config-user-dn-password=new_service_account_password"
Лабораторію конфігурації успішно оновлено.
3) Підтвердіть, що зміни були прийняті, увійшовши в NMC або скориставшись командою nsrlogin:
nsrlogin -t tenant -d домен -u користувач
Additional Information
NetWorker NWUI: Як налаштувати AD/LDAP за допомогою веб-інтерфейсу
користувача NetWorkerNetWorker: Як налаштувати "AD over SSL" (LDAPS) з веб-інтерфейсу користувача NetWorker (NWUI)